
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
credentials.yml master.key関係について - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
credentials.yml master.key関係について - Qiita
「credentials.yml」と「master.key」はRails5.2から追加された秘密情報を管理する仕組みです。 環境変... 「credentials.yml」と「master.key」はRails5.2から追加された秘密情報を管理する仕組みです。 環境変数を使用せずにRails単体で秘密情報を管理できるため、ローカルの環境に依存しない大変便利な機能。 秘密情報の管理 開発をしていく中で、共有ツールを使用するのは当たり前、誰もがアクセスできて、プルリクなどをもらったり、自分にコードを見てもらうことが当たり前なオープンソース時代。 ●そこで問題が発生 ・自分の個人情報をさらけ出していると外部から攻撃され、個人情報が盗まれる可能性がある。 秘密情報とは ・例えば、AWSのアカウントだったり、データベースのパスワードなどです。 ・他にも決済機能を入れている場合だったらstrpeやpaypalの秘密鍵や公開鍵がそれに値するでしょう。 ・これらをGithubなどのバージョン管理システムでPublic(公共的)にみられないよ